工具介绍 纯Golang实现的自动化反编译微信小程序的工具,小程序安全评估利器,发现小程序安全问题,自动解密,解包,可还原工程目录,支持修改Hook,小程序,支持微信开发者工具运行。 由于采用了UPX...
自动化反编译微信小程序,小程序安全评估工具,发现小程序安全问题,自动解密,解包,可还原工程目录,支持修改Hook,小程序
纯Golang实现,一个用于自动化反编译微信小程序的工具,小程序安全利器,自动解密,解包,可还原工程目录,支持微信开发者工具运行。 由于采用了UPX压缩的软件体积,工具运行时可能会出现错误报告,可以放...
记某智慧云平台越权信息泄露SessionKey篡改 任意用户登录漏洞
点击上方[蓝字],关注我们免责声明本文仅用于技术讨论与学习,利用此文所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,文章作者及本公众号团队不为此承担任何责任。文章正文本篇文章是记...
微信小程序辅助渗透-自动化工具 - e0e1-wx
01 项目地址 https://github.com/eeeeeeeeee-code/e0e1-wx 02 项目介绍 微信小程序辅助渗透-自动化工具 1.还有一个反编译小程序吗? 2.自己还有一个注入...
某麻将小程序逆向 - 透视换牌可行性分析
前言仅供学习研究,不得用于非法行为。准备工作微信微信开发者工具(可选)WeChatOpenDevTools(可选,推荐采用)关于微信小程序逆向常用的调试方式有两种,一种是对小程序进行解包后使用微信开发...
小程序如何取证?
微信小程序是一种无需安装、可直接在手机微信内使用的快捷应用,那怎么才能对小程序进行固证及分析呢?小程序文件可以在手机端获取,也可以在PC端获取。今天我们介绍一种在PC端获取小程序文件的便捷方法。 01...
浅谈一次edusrc文件上传成功getshell
本文由掌控安全学院 - Tobisec 投稿 0x1 前言 这里记录一下我在微信小程序挖人社局等一些人力资源和社会保障部信息中心漏洞,人社这类漏洞相对于web应用端的漏洞来讲要好挖很多,...
抓取微信小程序流量数据的方法(超简单)
最近疯狂遇到有人问小程序抓包。。。fiddler+burp的联动实现对电脑端小程序数据包的抓取1.先完成了burp端的配置端口的配置浏览器设置代理证书安装访问http://burpsuit/cert或...
记某大学智慧云平台存在弱口令爆破/水平越权信息泄露/Wx_SessionKey篡改 任意用户登录漏洞
文章作者:先知社区(routing) 文章来源:https://xz.aliyun.com/t/149456 1► 前言 本篇文章是记录最近给一所大学做渗透测试时该学校存在的漏洞(目前已经修复)。我是...
【渗透干货-移动端】APP应用和微信小程序渗透测试环境搭建
1►APP抓包环境搭建 1、打开Burpsuite软件并设置代理。 通过ipconfig命令查看确定本机IP地址为192.168.8.159 2、打开夜神模拟器,配置好代理。 把刚才设置...
最新版Burp Suite小程序抓包
微信小程序已经广泛应用于我们的日常生活中,除了常见的Web网站和手机App客户端外,很多公司还会开发对应的微信小程序。我们通常使用F12或Fiddler来抓取Web网站的流量,通过Root后的...
渗透测试中针对微信小程序AppSecret秘钥泄露的利用方式
前言 针对小程序和公众号的渗透测试,咱们都知道只要拿到开发者ID(AppID)和开发者密码(AppSecret),咱们即可结束此次测试。拿到Appid和Appsecret之后咱们大概率可...
14